Protección criptográfica
Estado de revisión: Esta página base requiere revisión especializada antes de su aprobación pública. Sus afirmaciones deben mantenerse dentro del alcance indicado aquí.
UbID evalúa la protección criptográfica en tres estados de la información:
- datos en reposo, mientras se almacenan en un dispositivo o sistema institucional;
- datos en tránsito, mientras circulan entre participantes y servicios;
- datos en uso, mientras una operación autorizada procesa información sensible.
Proteger un solo estado es insuficiente. El cifrado de una base de datos no protege un secreto expuesto a una aplicación con privilegios excesivos, y un transporte seguro no corrige un gobierno deficiente de claves.
Protección en reposo
Los datos del titular y de la institución deben almacenarse cifrados de acuerdo con su sensibilidad. Los principios públicos incluyen:
- cifrado autenticado;
- contexto de cifrado único y salvaguardas contra reutilización;
- separación entre datos cifrados y material de claves;
- aislamiento de dispositivo y aplicación;
- envelopes versionados que permitan migración controlada;
- pruebas de backup y recuperación;
- eliminación segura y evidencia de ciclo de vida.
Una tecnología de almacenamiento no constituye por sí sola una bóveda segura. La propiedad de seguridad proviene de cómo se derivan, protegen, utilizan, rotan y eliminan de memoria las claves.
Protección en tránsito
La protección de transporte debe proporcionar confidencialidad, integridad, autenticación entre pares y resistencia a replay o desvío.
Diferentes flujos de UbID pueden utilizar protocolos web, mensajería segura entre agentes o canales específicos de aplicaciones. En todos los casos, la decisión de confianza debe vincularse con el participante, el propósito y la transacción previstos, y no depender únicamente de la ubicación de red.
Protección en uso
Algunas operaciones sensibles requieren un aislamiento más fuerte mientras los datos se procesan. Los servicios criptográficos gobernados y la ejecución confidencial pueden reducir la exposición al asegurar que las aplicaciones reciban solo el resultado de una operación aprobada y no material de claves sin restricciones.
Cuando se utilice ejecución protegida, la attestation y la política de workload deben establecer que el código y entorno esperados están en ejecución antes de liberar material sensible. La ejecución confidencial no reemplaza software seguro, parches, control de acceso, monitoreo ni revisión independiente.
Finalidad y separación de claves
La finalidad, propietario, entorno, algoritmo, proveedor y ciclo de vida de una clave son dimensiones arquitectónicas distintas.
Las diferentes finalidades deben utilizar identidades de clave y políticas separadas, por ejemplo:
- emisión de credenciales;
- autenticación de servicios;
- cifrado protegido de documentos;
- protección de recuperación;
- integridad de auditoría;
- ambientes de prueba y producción.
Utilizar una misma clave para finalidades no relacionadas dificulta contener un compromiso e interpretar la evidencia.
Operaciones criptográficas controladas
Las aplicaciones deben solicitar una operación acotada y aprobada —como firma, cifrado, descifrado, verificación o wrapping— sin recibir la clave institucional subyacente.
El plano de control criptográfico debe evaluar:
- identidad y autorización del llamante;
- finalidad y versión vigente de la clave;
- operación y algoritmo permitidos;
- entorno y contexto de transacción;
- estado del ciclo de vida;
- evidencia y controles de tasa.
Las credenciales root o administrativas sin restricciones no deben ser utilizadas por servicios ordinarios de aplicaciones.
Ciclo de vida de las claves
Un ciclo de vida gobernado incluye:
- creación y asignación de propietario;
- activación para una finalidad aprobada;
- uso monitoreado;
- rotación y coexistencia;
- suspensión o revocación tras un compromiso;
- retiro y requisitos de archivo;
- destrucción cuando corresponda;
- backup y recuperación probados.
Los verificadores y partes usuarias deben poder distinguir la validez histórica del estado vigente de una clave.
Criptoagilidad
La criptoagilidad es la capacidad de cambiar algoritmos, tamaños de clave, proveedores, formatos y políticas de confianza sin perder control de la evidencia histórica ni romper todas las integraciones al mismo tiempo.
Requiere inventarios, políticas versionadas, pruebas de compatibilidad, planes de migración, etiquetas claras de assurance y rechazo de comportamientos de downgrade no aprobados.
Claves del titular e institucionales
Las claves controladas por el titular y las claves institucionales cumplen finalidades distintas. Proteger una clave de firma del emisor no convierte a la institución en propietaria de la identidad del titular. Del mismo modo, el control del titular no le autoriza a modificar claims institucionales.
Límite de la documentación pública
El portal no publica claves privadas, nombres secretos, credenciales de proveedores, rutas internas de claves, procedimientos de unsealing, paquetes de backup, recovery shares, algoritmos productivos exactos ni calendarios de rotación.
Consulta UbID KeyVault, Preparación poscuántica y Modelo de seguridad.